ja hab ein st546...
habe das mit dmz gelöst... beim rv082 kann man ein subnet angeben... der zweite wan port wird dann zum dmz port... dort hängen jetzt alle pc`s mit öffentlicher ip dran...
=>ppp iflist
ppp_Internet: dest : atm_Internet [00:00:24]
Retry : 10
mode = IP routing
flags = echo magic accomp restart mru addr savepwd chap
dns metric = 0 mru = 1500
auth = auto user = [email protected] password = ********
admin state = up oper state = up link state = connected
LCP : state = opened retransm = 0 term. reason =
IPCP: state = opened retransm = 10 term. reason =
=>ip iflist
Interface Group MTU RX TX Admin Oper HW-address
0 loop local 65535 6051203 3896029 UP [UP] 00:90:d0:24:ee:76
1 ppp_Internet wan 1500 16046 0 UP UP
2 LocalNetwork lan 1500 1441940 1736110 UP UP 00:90:d0:24:ee:76
=>ip iplist
Interface Type IP-address P-t-P IP | Mask
2 LocalNetwork Ethernet 192.168.0.1 255.255.255.0
1 ppp_Internet Serial 77.220.xxx.72 195.16.234.1
0 loop Internal 127.0.0.1 255.255.255.255
wenn man alle acht adressen benutzen will (bis auf die gateway-IP,
welche dem einwählenden device vorbehalten ist), ändert man das setup
bspw. folgendermaĂźen: en0 kriegt ein privates netz, z.b. 192.168.0.1/24,
das öffentliche wird vom interface entfernt. eine bestimmte öffentliche
IP kann jetzt einem device im internen LAN entweder per 1:1 NAT oder per
statische route plus sekundäre adresse zugewiesen werden. mit NAT wird
dem router einfach gesagt, z.b. 12.23.34.2 wird auf 192.168.0.2 genattet
und ins LAN geroutet, und retour. mit statischer route wird auf dem
router eine route 12.23.34.2/32 -> 192.168.0.2 gesetzt, und die IP
12.23.34.2/32 wird auf dem device mit 192.168.0.2 sekundär (oder auf
einem dummy/loopback interface) gebunden.
man kann sogar die gateway-IP fĂĽr ein device im internen LAN verwenden.
dazu muĂź man die gateway-IP vom tun0 interface nach der einwahl
entfernen, dem interface dafĂĽr wahrscheinlich eine andere (irgendeine)
IP geben und die route zur peer-to-peer adresse wahrscheinlich neu
setzen. somit kriegt der router alle IPs aus dem öffentlichen netz
hingeroutet, er selbst hat aber keine davon und kann somit alle IPs
weiterrouten.
[ phone.ini ]
add name=phone_Internet addr=8*48
[ ipqos.ini ]
config dest=phone_Internet
[ atm.ini ]
ifadd intf=atm_Internet
ifconfig intf=atm_Internet dest=phone_Internet encaps=vcmux ulp=ppp
ifattach intf=atm_Internet
[ ppp.ini ]
ifadd intf=ppp_Internet
rtadd intf=ppp_Internet dst=0.0.0.0/0 src=0.0.0.0/0 metric=1
ifconfig intf=ppp_Internet dest=atm_Internet accomp=enabled mru=1500 doddelay=120 dnsmetric=0 unnumbered=enabled
ifconfig intf=ppp_Internet [email protected] password=pass status=enabled
[ ip.ini ]
ifadd intf=LocalNetwork dest=bridge
ifconfig intf=loop mtu=65535 group=local
ifconfig intf=LocalNetwork mtu=1500 group=lan linksensing=disabled primary=enabled
ifattach intf=LocalNetwork
config forwarding=enabled redirects=enabled netbroadcasts=disabled ttl=64 fraglimit=64 defragmode=enabled addrcheck=dynamic mssclamping=enabled
config checkoptions=enabled
config natloopback=enabled
ipadd intf=LocalNetwork addr=77.220.112.xx2/24 addroute=enabled
ipadd intf=LocalNetwork addr=192.168.0.1/24 addroute=enabled
ipconfig addr=77.220.112.xx2 primary=enabled
ipconfig addr=192.168.0.1 preferred=enabled
rtadd dst=255.255.255.255/32 gateway=127.0.0.1
rtadd dst=195.16.231.xx5/32 intf=LocalNetwork
rtadd dst=195.16.231.xx6/32 intf=LocalNetwork
rtadd dst=195.16.231.xx7/32 intf=LocalNetwork
arpadd intf=LocalNetwork ip=195.16.234.1 hwaddr=00:90:d0:24:ee:76
[ nat.ini ]
ifconfig intf=ppp_Internet translation=transparent
ifconfig intf=LocalNetwork translation=transparent
config
Mitglieder in diesem Forum: 0 Mitglieder und 95 Gäste